VNReport»Công nghệ»Thế giới số»Cảnh báo đến toàn bộ 1,8 tỷ người dùng Gmail về hack mật khẩu: “Bạn có 7 ngày để hành động”

Cảnh báo đến toàn bộ 1,8 tỷ người dùng Gmail về hack mật khẩu: “Bạn có 7 ngày để hành động”

16:24 - 06/05/2025

Google khuyên người dùng nên ngay lập tức thiết lập số điện thoại hoặc email khôi phục cho tài khoản Gmail của mình. Điều này có thể giúp họ lấy lại quyền truy cập trong 7 ngày nếu họ bị đánh cắp mật khẩu.

Người dùng Gmail đã bị tấn công bởi một loạt các vụ lừa đảo qua mạng trong những tháng gần đây – nhưng Google nói rằng đừng hoảng sợ nếu bạn mắc bẫy.

Ngay cả khi bạn không vào được tài khoản của mình do bị đánh cắp mật khẩu, Google cho biết bạn vẫn có thể lấy lại quyền truy cập trong tối đa một tuần.

Tất cả những gì người dùng cần làm là đảm bảo họ đã thiết lập số điện thoại hoặc email khôi phục cho tài khoản của mình. Điều này sẽ cho phép họ trả lời các câu hỏi bảo mật và xác minh danh tính của mình.

Vì vậy, bất kỳ ai không bật các phương thức dự phòng này nên thực hiện ngay bây giờ, Google cho biết.

Thông báo được đưa ra chỉ vài tuần sau khi Google xác nhận một cuộc tấn công “tinh vi” nhắm vào tất cả 1,8 tỷ người dùng Gmail của mình.

Trò lừa này lần đầu tiên được báo cáo bởi Nick Johnson, một nhà phát triển của nền tảng tiền mã hóa Ethereum.

Ông Johnson đã chia sẻ ảnh chụp màn hình một email có vẻ như đến từ một địa chỉ Google hợp pháp, nói rằng ông đã bị tòa triệu tập và cần từ bỏ quyền truy cập vào tài khoản của mình.

Một người phát ngôn của Google nói với DailyMail.com: “Chúng tôi đã biết về kiểu tấn công nhắm mục tiêu này từ tác nhân đe dọa này và đã triển khai các biện pháp bảo vệ để ngăn chặn phương thức lạm dụng này. Trong thời gian chờ đợi, chúng tôi khuyến khích người dùng áp dụng xác thực hai yếu tố (2FA) và passkey – cung cấp sự bảo vệ mạnh mẽ chống lại các loại chiến dịch lừa đảo này”.

Google đã tạo một cách để người dùng có thể lấy lại quyền kiểm soát tài khoản Gmail của mình nếu bị chiếm đoạt – nhưng chỉ trong vòng 7 ngày.

Google đã tạo một cách để người dùng có thể lấy lại quyền kiểm soát tài khoản Gmail của mình nếu bị chiếm đoạt – nhưng chỉ trong vòng 7 ngày.

Trò lừa này được báo cáo lần đầu tiên bởi Nick Johnson, một nhà phát triển nền tảng tiền mã hóa Ethereum.

Trò lừa này được báo cáo lần đầu tiên bởi Nick Johnson, một nhà phát triển nền tảng tiền mã hóa Ethereum.

Ông Johnson cho biết việc nhấp vào liên kết gian lận trong email đã đưa ông đến một “trang “cổng hỗ trợ” rất thuyết phục”.

Sau đó, ông nhấp vào “Tải lên các tài liệu bổ sung” và “Xem trường hợp”. Cả hai liên kết đều đưa ông đến “bản sao chính xác” của các trang Google thật.

Các trang này yêu cầu ông đăng nhập vào tài khoản Google của mình. “Từ đó, có lẽ, họ sẽ thu thập thông tin đăng nhập của bạn và sử dụng nó để xâm phạm tài khoản của bạn; Tôi chưa kiểm tra thêm”, ông giải thích.

Ông lưu ý rằng email lừa đảo đã vượt qua kiểm tra chữ ký DKIM, được sử dụng để xác minh rằng các phần của email không bị thay đổi trên đường đến hộp thư đến của bạn, và Gmail đã hiển thị email đó mà không có bất kỳ cảnh báo nào.

Nó thậm chí còn đưa email đó vào cùng một cuộc trò chuyện với các cảnh báo bảo mật thật khác, ông bổ sung.

Google cho biết họ đã đóng cơ chế cho phép phương pháp tấn công này hoạt động và chia sẻ hướng dẫn về cách phát hiện và tránh lừa đảo qua email.

“Google sẽ không yêu cầu bất kỳ thông tin đăng nhập tài khoản nào của bạn – bao gồm mật khẩu, mật khẩu một lần, xác nhận thông báo đẩy, v.v. – và Google sẽ không gọi cho bạn”, gã khổng lồ công nghệ cho biết.

Các cuộc tấn công lừa đảo nhằm lừa người dùng chia sẻ thông tin cá nhân của mình với tin tặc, mà chúng có thể dùng để đánh cắp danh tính hoặc tiền của nạn nhân.

Các cuộc tấn công lừa đảo nhằm lừa người dùng chia sẻ thông tin cá nhân của mình với tin tặc, mà chúng có thể dùng để đánh cắp danh tính hoặc tiền của nạn nhân.

Các cuộc tấn công lừa đảo như trên nhằm mục đích khiến người dùng chia sẻ thông tin cá nhân của họ với tin tặc. Chúng có thể sử dụng thông tin đó để đánh cắp danh tính hoặc tiền của nạn nhân.

Mục tiêu là làm cho thông điệp lừa đảo có vẻ thật nhất để lừa người dùng tin rằng họ đang chia sẻ thông tin của mình với thực thể đáng tin cậy.

Đó là lý do tại sao những tin tặc đứng sau cuộc tấn công Gmail này dùng Google Sites để tạo ra trò lừa đảo của chúng, “vì chúng biết mọi người sẽ thấy tên miền là http://google.com và cho rằng đó là thật”, ông Johnson giải thích.

Tin nhắn lừa đảo thường sử dụng lời chào chung chung, thông báo cho bạn rằng có một vấn đề khẩn cấp không thể giải quyết nếu không có hành động của bạn và mời bạn nhấp vào liên kết.

Tin nhắn lừa đảo thường sử dụng lời chào chung chung, thông báo cho bạn rằng có một vấn đề khẩn cấp không thể giải quyết nếu không có hành động của bạn và mời bạn nhấp vào liên kết.

Nếu bạn sử dụng mật khẩu để đăng nhập vào tài khoản Gmail của mình, sau đó vô tình chia sẻ mật khẩu đó với tin tặc, thì không có gì ngăn cản chúng đột nhập.

Việc này đơn giản như sử dụng mật khẩu và mã 2FA trên thiết bị của chúng để truy cập vào tài khoản.

Nhưng việc sử dụng passkey và 2FA khiến tin tặc khó đột nhập hơn nhiều.

Passkey là mã đăng nhập có tính bảo mật cao do hệ thống tạo ra, không dễ bị đoán, đánh cắp hay lừa đảo.

Nó chỉ hoạt động trên thiết bị vật lý mà nó được liên kết, nghĩa là tin tặc không thể sử dụng nó để truy cập vào tài khoản của bạn trên thiết bị của chúng.

Ngoài việc đổi mật khẩu của bạn thành passkey, bạn có thể học cách phát hiện các dấu hiệu chỉ rõ tấn công lừa đảo để bảo vệ tài khoản của mình.

Mặc dù những trò lừa đảo này ngày càng khó phát hiện hơn, nhưng vẫn có một số chi tiết sẽ tiết lộ chúng.

Tin nhắn lừa đảo thường sử dụng lời chào chung chung, thông báo cho bạn rằng có một vấn đề khẩn cấp không thể giải quyết nếu không có hành động của bạn và mời bạn nhấp vào liên kết.

Mặc dù các công ty thật như Google có thể liên lạc với người dùng qua email, nhưng họ sẽ không gửi cho bạn liên kết để giải quyết các vấn đề như cập nhật thông tin đăng nhập hay thanh toán

Theo:

https://www.dailymail.co.uk/sciencetech/article-14679581/warning-gmail-users-password-hack-seven-days-act.html